
Les assureurs cyber refusent de plus en plus de dossiers. La checklist ci-dessous résume les 8 exigences qui reviennent dans tous les questionnaires de souscription en 2026. Le simulateur vous donne un score sur 100, une fourchette de prime indicative et la liste des points bloquants à fermer avant d'aller voir un courtier. 3 à 4 minutes, sans inscription.
Si vous êtes refusé ou surprimé, c'est que vous loupez au moins une de ces cases. Source : agrégation publique des questionnaires Stoïk, Dattak, Hiscox, Generali Cyber et de la grille AMRAE 2025.
Sur les accès admin, le VPN, la messagerie et les SaaS sensibles. Pas de SMS seul.
Trois copies, deux supports, une hors-ligne. Restore prouvé dans les 90 derniers jours.
Plus seulement un antivirus. CrowdStrike, SentinelOne, Defender, HarfangLab : peu importe, mais déployé partout.
Au moins annuelle, avec mises en situation récurrentes et taux de clic mesuré. C'est la case que ROOMCA coche.
Procédure écrite, rôles, communication, contact prestataire CERT 24/7. Et un exercice fait moins d'un an.
CVE critiques fermées en moins de 14 jours. Inventaire OS, hyperviseurs, pare-feux, applis exposées à jour.
Aucun port d'admin direct sur Internet. Tout passe par VPN ou bastion. Cause n°1 des sinistres ransomware.
SIEM ou syslog. Sans logs, l'assureur ne peut pas reconstituer le sinistre, et le sinistre n'est pas couvert.
Aucune donnée n'est envoyée. Les réponses restent locales à votre navigateur. Si vous ne savez pas, choisissez l'option la plus prudente, le simulateur en tiendra compte.
ROOMCA est une plateforme de sensibilisation cyber tous niveaux, accessible à tous, du débutant au profil cyber averti, sans aucun prérequis. Vous formez vos collaborateurs sur des scénarios de 5 à 15 minutes (phishing, quishing, fraude au virement, MFA, etc.), nous produisons l'attestation et le tableau de bord que l'assureur va vous demander.